> For the complete documentation index, see [llms.txt](https://beafn28.gitbook.io/beafn28/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://beafn28.gitbook.io/beafn28/writeups/vulnhub/election-por-terminar.md).

# Election (Por terminar)

✍️ Autor: Love🔍 Dificultad: Intermedio📅 Fecha de creación: 02/07/2020

f🔍 **RECONOCIMIENTO**

En primer lugar, tras conectarnos a la máquina, utilizamos el comando:

```bash
ping -c 1 192.168.1.69
```

para verificar la conectividad de red.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FAxHj23WsxM4zr6Mtws9C%2Fimage.png?alt=media&amp;token=b623cec6-97eb-4baa-b15f-71625e0986c5" alt=""><figcaption></figcaption></figure>

A continuación, se realiza el comando:

```bash
nmap -p- --open -sT --min-rate 5000 -vvv -n -Pn 192.168.1.69 -oG allPorts
```

para realizar un escaneo de puertos y servicios detallado en la dirección IP.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FBUHjZ5uUcDLudWWv05zY%2Fimage.png?alt=media&amp;token=4f10762c-afff-497b-a57f-cdd5da869593" alt=""><figcaption></figcaption></figure>

Como podemos observar durante el escaneo que el **puerto 22** perteneciente al **servicio SSH** y el **puerto 80** perteneciente al **servicio HTTP** están abiertos por lo que a continuación se indagará más.

### 🔎 **EXPLORACIÓN**

Se utiliza el comando:

```bash
sudo nmap -sCV -p22,80 -v 192.168.1.69
```

para obtener más información sobre ese puerto específicamente.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2Fq0foXrdqmncFH5YnBUnz%2Fimage.png?alt=media&amp;token=0cc8fef7-f94e-4d2f-919e-ec3c14d07ce3" alt=""><figcaption></figcaption></figure>

Revisamos el puerto 80. Es la página de por defecto de Apache.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2F55EBq03g4bJiO0esNwIZ%2FCaptura%20de%20pantalla%202025-01-29%20191119.png?alt=media&amp;token=1ec9cf96-08f4-40ee-b40e-bf9d65f719bb" alt=""><figcaption></figcaption></figure>

Ahora buscaremos directorios con la herramienta **Gobuster** a través de:&#x20;

```bash
gobuster dir -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x html,htm,php,txt,xml,js -u http://192.168.1.69
```

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2F3PLunACq8xtZ232YqhJl%2Fimage.png?alt=media&amp;token=e22fb393-73c0-44d3-bf4a-26933b20aff6" alt=""><figcaption></figcaption></figure>

Entramos en el fichero **robots.txt**.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2F6CU3tcVZOAOV95YhuKFY%2Fimage.png?alt=media&amp;token=1ba2df0a-a276-406e-bbd6-337919d60e49" alt=""><figcaption></figcaption></figure>

Entramos en el directorio **/election**.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FyxOmm59mlYmBqBeOj1Un%2Fimage.png?alt=media&amp;token=dc6b7837-6350-4d2e-b4fa-7010cdbfb28c" alt=""><figcaption></figcaption></figure>
